召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4019|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ @3 A$ o  n% U& H
" w' n5 s* G  i; J/ w& Y- o
一、启动服务
) i; Z1 n# K% |! }2 C0 a如果没有安装,可以使用yum install firewall" u/ ?3 `5 c/ ]- C
系统默认是已经安装了,但是没有启动; q& ]5 o# S7 I3 E8 O2 f% K
1、开机自启动
0 n  C3 S( {7 |" A4 Zsystemctl enable firewalld, H; h+ D- s; b9 V4 b: t4 h* F& S
2、启动服务
. R4 [( j* R7 T( m# w, W; t5 r( isystemctl start firewalld
  f, e1 {9 H- {/ [$ L* }9 o; t二、向防火墙添加可以外部访问的端口! Q- [# e) i; [! n: O
firewall-cmd --zone=public --add-port=80/tcp --permanent
* n, e' \5 i3 p# @& S; \- g  B9 P以下是常用的端口8 J6 P& V) R! e" x8 _9 o
firewall-cmd --zone=public --add-port=443/tcp --permanent
$ M2 F5 G3 c6 ~6 z, n( mfirewall-cmd --zone=public --add-port=22/tcp --permanent. j7 h$ T* c' J5 E  F# l
1、如果需要添加一段端口的话,使用以下命令
0 d3 `/ l! `7 ^, J4 vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent! t5 m& c8 d' b0 q/ }4 J: e2 O
这儿是指添加101个端口, i( R/ N8 v! e, T4 ]
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent, _3 v6 ~: r* m0 `/ A5 p
具体的服务名称在以下路径里有一个文件就是一个service 名称
% L  D' q: s3 M) {9 j+ F6 y
/usr/lib/firewalld/services8 Y0 }0 Q1 r( t
: P0 d/ B9 r1 Y* }: R5 W: B
四、添加完端口之后需要让防火墙生效
# V$ h' I3 j! Z& ~  Y1、重新加载
- L5 s8 z4 o- ~! m! O, ?firewall-cmd --reload7 @9 `! m" M  g5 T6 O' s+ t
2、查看当前已经开放的端口2 z& C# t( X: l% H
firewall-cmd --list-ports6 v7 S, r2 _- J2 x
firewall-cmd --list-all
( L6 x% X2 x9 J  z3、删除某个不用的端口
. k$ N0 ~8 [6 o% @! Q- ~( H6 b2 yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
* i+ b. R# n' Z% ]1 U9 Z. n注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
+ x4 l( [: x6 a, ^9 r
3 {' y& c: x' J( ?& K
+ q3 y! s) ]0 l/ G% l2 M

" U" o8 S+ L# s0 e0 ^其他常用命令+ a; @0 b* `' W# A$ @: |

5 b! S! l' ^5 r; n

; L# B, I) k+ b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息2 ]& h) r8 L& @/ c, j
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , k4 e) V1 [$ T: a3 P# v  j2 i
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ! {* F$ |% C- k3 l
  4. firewall-cmd --add-service=http    #暂时开放http
    0 o) W; q1 j- q/ w+ B+ i
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # O* Z- S) a8 ~, m
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ' c( Y& F: Q9 b, q
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务( r  i4 s" j. \
  8. firewall-cmd --reload   #重新加载配置
    7 i4 N2 Q$ z3 {
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
8 R- d2 M  @/ e& m+ k0 k
) e2 Q- ^7 ~. m, W+ Q
& o! P1 B5 q+ W4 W

! W: J1 P" f) U" `: Q
; B8 T1 j& G7 G
& _3 I- b# V/ ^. }) n$ Y  _2 h
% \  M2 G/ c: F& o* t; f' X
5 p7 t# ^9 G+ F! O. }

3 D9 }6 C! h6 q2 D! R( i! U3 ]0 H, I0 O2 x! d$ n$ @: n* X

& @7 ^6 @6 N  X  j9 C
  N2 s3 l* D1 r( U7 g1 o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-23 23:59 , Processed in 0.043608 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表